The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Bloomberg заявил о возможном бэкдоре в оборудовании Huawei (опровергнуто)

30.04.2019 12:42

Издание Bloomberg, в прошлом году опубликовавшее противоречивые сведения о не подтвердившемся шпионском чипе в платах Supermicro, заявило о выявлении бэкдора в оборудовании Huawei. Тем не менее, выявившая проблему компания Vodafone называет её уязвимостью, а Bloomberg сгущает краски. Судя по всему, бэкдор был не преднамеренной закладкой, добавленной со злым умыслом и шпионскими целями, а явился следствием оставления точки инженерного доступа, которую забыли отключить в финальной версии продукта по недосмотру или для упрощения диагностики службой поддержки.

Проблема была выявлена компанией Vodafone ещё в 2011 году и исправлена Huawei после уведомления о наличии уязвимости. Суть бэкдора в возможности получения доступа к устройству через встроенный telnet-сервер. Подробности организации входа не сообщаются, непонятно, активировался доступ через предопределённый инженерный пароль или telnet-сервер запускался при наступлении определённого события (например, при отправке определённой последовательности сетевых пакетов). Следует отметить, что похожие "бэкдоры", позволяющие подключиться через telnet, последние годы также были зафиксированы в оборудовании Cisco, Moxa, Asus, ZTE, D-Link и Juniper.

После исправления проблемы инженеры Vodafone обратили внимание, что возможность удалённого входа не удалена полностью и telnet-сервер по-прежнему может быть запущен (не ясно, что имеется ввиду, отказ полностью удалить telnet-сервер из прошивки или оставление возможности его запуска при определённых условиях). Компания Huawei прокомментировала наличие оставленной возможности входа через telnet производственными требованиями - данный сервис используется для тестирования и начальной настройки устройств. При этом компания Huawei реализовала возможность отключения сервиса после выполнения данного этапа, но сам код telnet-сервиса не был удалён из прошивки.

Дополнение: Bloomberg раздул из мухи слона - компания Vodafone пояснила, что проблема касалась просто наличия в устройствах запущенного сервиса telnet, который был недоступен через интернет. Т.е. запрошенное Vodafone изменение сводилась лишь к отключению активного по умолчанию сервиса telnet. В ходе обычно проводимого компанией Vodafone аудита нового оборудования было выявлено несколько потенциальных проблем, негативно влияющих на безопасность, среди них был включенный сервис telnet. Выявленные недочёты были исправлены компанией Huawei. Возможность неавторизированного доступа к операторской сети, упоминаемая в статье Bloomberg, в исходном отчёте не фигурировала.

  1. Главная ссылка к новости (https://www.bloomberg.com/news...)
  2. OpenNews: Аудит не выявил следов установки шпионских чипов в материнских платах Super Micro
  3. OpenNews: Bloomberg раскрыл источник сведений о шпионском чипе в платах Supermicro
  4. OpenNews: Противоречивые сведения о выявлении шпионского чипа на платах Supermicro
  5. OpenNews: Представлена атака, использующая уязвимость в 4G-чипе смартфонов Huawei
  6. OpenNews: Серия уязвимостей в BMC-контроллерах серверов Huawei
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/50600-backdoor
Ключевые слова: backdoor, huawei
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (63) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, kravich (ok), 12:52, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +16 +/
    Ничего личного, просто политика
     
     
  • 2.4, Аноним (4), 13:12, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –10 +/
    Нет бизнес. В Европе все уже отказались
     
     
  • 3.6, Andrey Mitrofanov (?), 13:20, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Нет бизнес. В Европе все уже отказались

    Англия-то, конятно не в эвропе, да.  На Германия, Франция -- ещё ж в.

    Брешешь, как дышишь?

     
     
     
     
    Часть нити удалена модератором

  • 6.20, Аноним (20), 14:23, 30/04/2019 [ответить]  
  • +1 +/
    > На Германия, Франция -- ещё ж в.

    Дяденька, что здесь написано?

     
  • 5.22, Аноним (22), 14:41, 30/04/2019 [ответить]  
  • +2 +/
    Это Вам надо найти кого-нибудь с таким же диагнозом - может быть, он сможет растолковать значение этого набора слов.
     
  • 4.14, Andrey Mitrofanov (?), 13:44, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Нет бизнес. В Европе все уже отказались
    > Англия-то, конятно не в эвропе, да.  На Германия, Франция -- ещё
    > ж в.
    >, как дышишь?

    Немного ссылок с соседнего "блумберга":

    https://www.ixbt.com/news/2019/04/24/velikobritanija-dopustit-huawei-k-sozdani
    https://www.ixbt.com/news/2019/04/16/belgijskoe-agentstvo-po-kiberbezopasnosti
    https://www.ixbt.com/news/2019/02/06/germanija-namerena-rabotat-s-huawei-ne-sl
    https://www.ixbt.com/news/2018/12/18/huawei-25-5g.html


    , но да, эвропа "не вся":

    https://www.ixbt.com/news/2019/04/26/kpn-huawei-5g.html
    https://www.ixbt.com/news/2019/01/30/cheshskie-nalogoviki-otkazalis-ot-huawei.

     
     
  • 5.44, Аноним (44), 19:43, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Andrey, try to learn to read far then title...

    >>> Источник ссылается на издание Daily Telegraph, которое сообщило, что британский совет национальной безопасности под председательством премьер-министра Терезы Мэй (Theresa May) согласился разрешить Huawei доступ к «неосновным частям мобильной инфраструктуры 5G», таким, как антенны. В то же время, использование оборудования китайского производителя в основной части сети исключено.

    Остальные статьи в том же духе.

     
     
  • 6.53, Michael Shigorin (ok), 23:27, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Попробуйте и Вы не писать слов, которых не понимаете.
    ("further than the title" тогда уж хоть)

    AOT: издание *берг опять немножко слегка соврало, вот это новость!

     
  • 3.16, анонн (?), 13:47, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Нет бизнес. В Европе все уже отказались

    А в Европе уже об этих новых трендах анонимных оналитеков опеннета слышали?
    https://www.notebooksbilliger.de/handys+smartphones/huawei+handys+smartphones
    > HUAWEI Smartphones (1 - 50 von 58 Artikeln

     
     
  • 4.70, Аноним (4), 12:00, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Классический опеннет. Отказались от закупок терминалов и БСок, а не смартфонов, дуралеи.
     
     
  • 5.80, Andrey Mitrofanov (?), 09:55, 06/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Классический опеннет. Отказались от закупок терминалов и БСок, а не смартфонов, дуралеи.

    Ви не поняль!

    "отказались"-то от _закупок_, а телефонками они _торгуют_.

    </бузинес аналитикс>

     
  • 5.81, анонн (?), 12:38, 07/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Классический опеннет. Отказались от закупок терминалов и БСок, а не смартфонов, дуралеи.

    https://www.golem.de/news/fraunhofer-und-huawei-produkte-fuer-lte-v2x-verfuegb
    > Ein Fraunhofer-Institut setzt die ersten kommerziellen LTE-V2X-Produkte von Huawei in seinem Testfeld in Berlin ein. Das gab das Fraunhofer-Institut für Offene Kommunikationssysteme (Fokus) am 2. Oktober 2018 bekannt.

    https://www.fokus.fraunhofer.de/de/fokus/presse/V2X-Smartmobility-Huawei_2018_

    Классический опеннетный анонимный Ежик: "я не пyкну, я не пyкну! Ой! Это не я! Это не я!"


     
  • 3.25, Lefsha (?), 15:27, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы когда в Европе последний раз были? Наивный вьюноша...
     
  • 2.27, Lefsha (?), 15:28, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Тут все просто. Они просто вставили свой бэкдор и поняли, что это возможно. О чем и заявили.
     

  • 1.2, cat666 (ok), 13:04, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Как вы могли, ироды, про Cisco так, ай-я-я-й. Они же самые хорошие, распрекрасные, геелюбивые, кто откатить так на закупках, и не бэкдоры у них, а фичи и кто кроме них сможет так ласково на точку 5g надавить чтобы весь мир удовольствие получил.
     
     
  • 2.3, GentooBoy (ok), 13:11, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Вы прямо как Bloomberg в своих заявлениях.
     
     
  • 3.41, умнееЧемТы (?), 19:08, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    kurl мне запили (с) Cisco
     
  • 2.34, тяпляп (?), 15:55, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Конкретно приведённый про циску CVE похож на этот только тем, что в описании есть слово "телнет".
     

  • 1.5, Аноним (22), 13:16, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    А, ну Блумберг - известные балаболы.
     
     
  • 2.7, Andrey Mitrofanov (?), 13:22, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А, ну Блумберг - известны[I]й рупор црусша[/I].

    Ну-ну, не надо так-то уж.  Неравёнч, обидятся[I]!

     
  • 2.9, Ph0zzy (ok), 13:30, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    так то они чуть ли не больше всех Lunux бабла отваливают.
     
     
  • 3.10, Andrey Mitrofanov (?), 13:32, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > так то они чуть ли не больше всех Lunux бабла отваливают.

    Мерять всё црушными деньгами -- новое дно пробито.  Спасибо, наверное...

     
  • 2.17, пох (?), 13:51, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    в данном случае, как обычно, да - начали почему-то с враждебного прогрессивному ... большой текст свёрнут, показать
     
     
  • 3.36, Аноним (36), 16:23, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Хуавей не лучший путь. Но по большому счету в любом случае вставит всё что ему скажет руководство Китая. И это их единственная трабла.
     
     
  • 4.46, Аноним (46), 20:50, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Назовите бренд, который НЕ вставит что-либо по требованию правительства?
     
     
  • 5.54, Аноним (54), 23:28, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    По требованию правительства КНР не вставит бренд, не ведущий никакой деятельности в КНР и имеющиф достаточно денег и перспектив, чтобы не продатьс задешево.
     
     
  • 6.56, Michael Shigorin (ok), 23:31, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > бренд, не ведущий никакой деятельности в КНР

    Кажется, у нас в гостях новый делильщик на околонуля (речь ведь о производителях железок потребительского доступа, да?).

     
  • 3.55, Michael Shigorin (ok), 23:29, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Здрассьте, а то другое CPE иначе нонча делается.  Сплошная забота.
     

  • 1.21, Аноним (21), 14:24, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лишь бы побыстрее закрыть билетик с заданием на работу, радуя бизнес. Остальное - трава не расти.

    Последователи хранителей паролей и ключей в Гит.

     
     
  • 2.24, пох (?), 15:16, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    скорее всего - именно так. бритва хэнлона не ошибается.

    но довольно забавное вранье про "используется при настройке и тестировании" заставляет немного насторожиться - вот не верю я ни в какое тестирование и настройки этого хлама.

     
     
  • 3.29, Andrey Mitrofanov (?), 15:33, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > скорее всего - именно так. бритва хэнлона не ошибается.
    > но довольно забавное вранье про "используется при настройке и тестировании" заставляет
    > немного насторожиться - вот не верю я ни в какое тестирование
    > и настройки этого хлама.

    Ну, ты ж безошибочной бритвой-то пользуешься, да-а?

    Почему ж они-то "простым" бэкдором для тестирования-настройки не могут?...

    Где логика?!7  %)))

     
  • 3.68, KonstantinB (ok), 07:12, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да не, звучит как раз разумно. Инженерный телнет - стандартная практика

    Если бы целью был бэкдор, сделали бы какой-нибудь remote execution в вебморде, и тут бы даже никаких подозрений не возникло, "чего еще ожидать от этих кодомакак" итп. :-)

     

  • 1.23, Аноним (23), 14:50, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Блумберг все ещё не упокоиться.. Скоро откапают как директор хуавэя в детстве за кузнечиками охотился, на сколько это ущемляет права последних.
     
     
  • 2.30, Andrey Mitrofanov (?), 15:34, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Блумберг все ещё не упокоиться.. Скоро откапают как директор хуавэя в детстве
    > за кузнечиками охотился, на сколько это ущемляет права последних.

    Ух, как те кузнечики его племянницу в канаде ка-а-а-ак....  "прижмут"!..

     

  • 1.32, Ананим422356 (?), 15:43, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Не, ну а все мыльницы за 10 баксов дырявые
    Их рутуют, заливают альтернативные прошивки, в конце концов на LTE девайсах фиксят TTL чтобы отучить от жадности ОПСОСов
     
  • 1.35, Аноним (36), 16:20, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Телнет в продакшене вот это уровень к которому надо стремится. За такое вон с рынка.
     
  • 1.39, IRASoldier (?), 18:01, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Уже были комментарии диванных поцреотов про то, что проклятый Запад выживает с рынка продукцию _китайских товарищей_ под "надуманным предлогом"?
     
     
  • 2.40, Аноним (40), 18:55, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да, выживают. Не весь запад, а определенные "уважаемые" страны. Не только под надуманными предлогами, но также и со взятием в буквальном смысле заложников. Что здесь не так, недиванный непоцреот?
     
     
  • 3.45, IRASoldier (?), 20:34, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > со взятием в буквальном смысле заложников

    Ого! Ссылку на новость "Шок! Спецназ ЦРУ захватил заложников в офисе компании Хуавэй!" разумеется, дадите?

     
     
  • 4.48, Аноним (40), 21:43, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пожалуйста. https://www.theguardian.com/world/2019/mar/04/huawei-meng-wanzhou-sues-canadia
     
     
  • 5.49, IRASoldier (?), 21:55, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > https://www.theguardian.com/world/2019/mar/04/huawei-meng-wanzhou-sues-canadia

    Какой кошмар. Конечно же, это однозначно сравнимо со взятием заложников. (#сарказм)

    1) Она _утверждает_, что её задержание (кстати, её отпустили) было произведено с нарушением её прав.
    2) Она не в темнице, а её дело решается в суде при посредничестве её адвокатов.
    3) А вот кто берёт заложников и ведет себя как нецивилизованное чмо - так это Китай:

    "China detained former Canadian diplomat Michael Kovrig and Canadian entrepreneur Michael Spavor on 10 December in an apparent attempt to pressure Canada to release Meng.

    A Chinese court also sentenced a Canadian to death in a sudden retrial, overturning a 15-year prison term handed down earlier. Kovrig and Spavor haven’t had access to a lawyer or to their families since being arrested."

    Так что хватит лить людям в уши левацкую пропаганду.


     
     
  • 6.50, Аноним (40), 22:09, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да называйте это как хотите, сути дела это не меняет. Можете политкорректно назвать это "давлением на бизнес с целью вытеснения с рынка". Факт остается фактом - только наметилось 5G в Европе с оставлением земли обетованной в пролете - и происходит вот это. Расскажите о совпадениях и о том, что она действительно "misleading banks about the company’s business dealings in Iran".
     
     
  • 7.51, IRASoldier (?), 22:16, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >только наметилось 5G в Европе

    ...и тут же Китай подсуетился с широкомасштабной высокотехнологичной разведывательной операцией. Эта версия никак не хуже остальных - оснований думать, что Китай с его компартией у власти так бы никогда не поступил - нет.

     
     
  • 8.52, Аноним (40), 22:44, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    высокотехнологичной разведывательной операцией через telnet, который был нед... текст свёрнут, показать
     
  • 6.58, Michael Shigorin (ok), 23:33, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Левацко-глобалистская пропаганда -- именно что у Вас.
     
     
  • 7.59, IRASoldier (?), 23:44, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Левацко-глобалистская пропаганда -- именно что у Вас.

    Глобалист? Я этого и не скрываю. Левак? Боже упаси. Правоцентрист (хотя при этом весьма уважаю старушку Рэнд).

     
     
  • 8.65, Аноним (65), 05:10, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Я - людоед, и этим горжусь ... текст свёрнут, показать
     
  • 8.78, Michael Shigorin (ok), 23:00, 04/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вы уж определитесь ... текст свёрнут, показать
     
  • 7.62, Аноним (62), 23:50, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Миша фу!
     
     
  • 8.77, Аноним (44), 20:27, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Миша фас ... текст свёрнут, показать
     
  • 5.57, Michael Shigorin (ok), 23:32, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Да не поможет -- он в таких случаях юродивого включает, ну как же ж любимые глобалисты да гадить-то могут, не бывает!..

    Увы.

     
     
  • 6.60, IRASoldier (?), 23:47, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А аргументация антиглобов и прочих подобных, Михаил, сводится к "ну как же ж любимые китайские союзники по борьбе с западным империализмом да гадить-то могут, не бывает!". Так что...

     
  • 6.61, IRASoldier (?), 23:49, 30/04/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >"юродивого включает"

    А на вас РПЦ не обидится ли за сравнение оппонента с теми, кто некогда представлял "слой странствующих монахов и религиозных подвижников. Целями мнимого безумия (юродства Христа ради) объявляются обличение мирских ценностей, сокрытие собственных добродетелей и навлечение на себя поношений и оскорблений"?

     
     
  • 7.79, Michael Shigorin (ok), 23:00, 04/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    включать != являться
     

  • 1.47, Аноним (54), 21:25, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Хитрый план:
    1. орать во всю глотку о несуществующем бекдоре и опозориться
    2. потом орать во всю глотку о существующем бекдоре. Часть населения узнает о нём от Блумберг, скажет другой части населения, вторая часть погуглит, что это Блумберг и покрутит пальцем у виска.
    3. Первая часть распространит кручение пальцем вообще на все бекдоры и начнёт крутить пальцем на любое упоминание бекдоров.
    4. Повторить N раз.
    5. 95% начинает крутить пальцем у виска при любом упоминании бекдоров и смотрит на упоминающих как на поехавших
    6. PROFIT
     
     
  • 2.72, Аноним (72), 16:36, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    При чем уже давно были россиские статьи от российских админов — которые сами нашли бекдоры в китайском оборудовании. Было давненько, но прецедент
     

  • 1.63, Аноним (63), 23:59, 30/04/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Что-то мне подсказывает что американцы обвиняюь китайцев в том, что виноваты сами. Скорей всего АНБ уже как десять лет как вставила свои бэкдоры во все американское 3G, 4G оборудование.

    Пока лишь догадки, нужны реальные доказательства а не мнение.

    Может в Wikileaks.org кто-нибудь опубликованные документы на эту тему?

     
     
  • 2.64, Ivan_83 (ok), 02:37, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Так и есть.
    Амеры пытаются не пустить на свою поляну китайцев, и дело тут не только в деньгах но и во всех этих бэкдорах, потому что получится что страны нато нашпигованы чужими бэкдорами.
     
     
  • 3.69, хотел спросить (?), 09:54, 01/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    но ведь получаются есть эти бекдоры млять их за ногу
     

  • 1.67, zanswer CCNA RS and S (?), 06:58, 01/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На жёлтой арене цирка, всё те же лица, - Bloomberg и снова полный провал, ровно на той же теме, нечему их жизнь не учит, совсем скатились.
     
  • 1.74, Аноним (72), 16:39, 01/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Может критикуют иногда и за дело — но с опозданием — главное самих криканов в узде держать, чтоб потом сами себя не оправдывали.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру